Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en la función updatePosition usado en diferentes programas (CVE-2009-3720)
    Severidad: Pendiente de análisis
    Fecha de publicación: 03/11/2009
    Fecha de última actualización: 20/07/2026
    La función updatePosition en lib/xmltok_impl.c en libexpat en Expat v2.0.1, usado en Python, PyXML, w3c-libwww, ay otros programas, permite a atacantes dependientes de contexto, provocar una denegación de servicio (caída de aplicación) a través de un documento XML con una secuencia de caracteres UTF-8 manipulada que provoca un desbordamiento de búfer fuera de límite (over-read). Vulnerabilidad distinta de CVE-2009-2625.
  • Vulnerabilidad en Microsoft Corporation (CVE-2024-30058)
    Severidad: MEDIA
    Fecha de publicación: 13/06/2024
    Fecha de última actualización: 20/07/2026
    Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)